微软未修复 PowerShell Gallery 漏洞:已复现
2023-08-17 20:41:23 来源:中关村在线
(相关资料图)
网络安全公司AquaSec近日发布报告,指出微软在明确知情的情况下,仍未修复存在于PowerShell Gallery中的一系列安全漏洞。PowerShell Gallery是一个包存储库,包含脚本、模块以及可供下载和使用的DSC资源。报告中披露了PowerShell Gallery存储库中存在的3大漏洞,主要集中在欺骗和伪造方面。报告中表示微软在很早之前就已经发现了这些漏洞,但至今仍未实施任何修复。根据报告,以下是相关事件的时间轴:2022年9月27日,Aqua研究团队向微软安全响应中心(MSRC)报告了系列漏洞。2022年10月20日,MSRC确认了报告的行为。2022年11月2日,MSRC表示问题已得到修复。2022年12月26日,Aqua团队复现了相关漏洞。2023年1月3日,Aqua研究团队重新启动了有关MSRC缺陷的报告。2023年1月3日,MSRC再次确认了报告的行为。2023年1月10日,MSRC将报告标记为已解决。2023年1月15日,MSRC回应说:“工程团队仍在努力修复错别字和软件包细节欺骗问题。对于发布到PSGallery的新模块,我们目前有一个短期解决方案”。2023年3月7日,MSRC回应:"反应性修复已到位"。然而,到2023年8月16日,这些漏洞仍可复现。此事引发了对微软在安全问题上的责任心的质疑,有专家指责微软在安全上“不负责任”,并指出微软“不注重网络安全”。
关键词:
[责任编辑:xwzkw]
相关阅读
- (2023-08-17)微软未修复 PowerShell Gallery 漏洞:已复现
- (2023-08-17)数据惊人!53场52球&三冠王,哈兰德能夺今年金球奖吗?
- (2023-08-17)大疆内部秘密研发Ebike,瞄准海外高端市场
- (2023-08-17)通山女孩斩获全国竹笛邀请赛金奖
- (2023-08-17)高龄补贴没到账去哪查进度?
- (2023-08-17)数据要素概念股震荡反弹 久远银海涨停
- (2023-08-17)蓝箭电子8月17日盘中跌幅达5%
- (2023-08-17)国家防总:维持京津冀防汛三级应急响应
- (2023-08-17)2023年全球及中国CT行业现状及趋势,全球CT市场的主要增长动力来自亚太地区「图」
- (2023-08-17)湖州南浔区人民医院回应“医生罗某某被举报”:纪委正调查,自称被诽谤
- (2023-08-17)快出伏了湖南还会热吗 专家:今年“秋老虎”弱于前两年
- (2023-08-17)北京8家法院挂牌成立环境资源审判专门机构
- (2023-08-17)天猫推支持家装品牌增长举措:投入10亿升级供应链
- (2023-08-17)万家丽商圈: 以文塑旅以旅彰文,打造现代化高端智慧商圈
- (2023-08-17)打通服务台胞“最后一公里” 厦门首个区级“台胞之家”揭牌
- (2023-08-17)多款新车上市 奔驰成都车展阵容曝光
- (2023-08-17)海关总署答上证报:支持建设特色型综保区
- (2023-08-17)青岛崂山:登山观海 赏四时之美
- (2023-08-17)卫健局副局长被查,举报局长收金条,还牵出医院院长副院长
- (2023-08-17)顽强拼搏,绽放风采!市残运会田径赛事开赛
- (2023-08-17)检察机关助力美丽中国建设 用法治之笔绘就绿水青山画卷
- (2023-08-17)会员费涨价后,腾讯音乐失去了什么?
- (2023-08-17)东西问丨李先加:为何说藏医药学诞生于“百家争鸣”?
- (2023-08-17)混响时间是什么意思 混响时间
- (2023-08-17)白玉髓带哪只手
- (2023-08-17)青鸟消防8月17日盘中涨幅达5%
- (2023-08-17)君逸数码8月17日快速反弹
- (2023-08-17)毛堡社区:老少畅谈话未来
- (2023-08-17)数据要素概念股震荡反弹 久远银海涨停
- (2023-08-17)父母离世留下债务,“信义少年”用6年还清……